Cordova - 内容安全策略Android Api 22

时间:2017-09-03 09:37:51

标签: javascript android cordova content-security-policy

我有一个问题,我尝试修复4天。

我已经使用phonegap创建了一个应用程序。在android api 25上它运行良好,没有任何问题。

在android api 22上,javascript根本不起作用。我发现CSP是问题所在,我尝试了CSP规则的每一个组合但是没有用。

我甚至有https api电话。

拜托,任何人都可以为此提供解决方案吗?

编辑:

这就是apicall的样子:

 $.post('https://'+base+"."+url+'/apicall/token/_token', data, function(dataR){
                var json = JSON.parse(dataR);
                store.setJWT(json.tm, json.fg);

                var storage = window.localStorage;
                var onBoarding = storage.getItem("onboarding"); 
                if(onBoarding==null || onBoarding==0)setOnBoarding();



            }).fail(function(xhr, ajaxOptions, thrownError){
                logThis("index", "customRandomizer", xhr.status, thrownError, xhr.responseText);
            }); 

这是我用于CSP的元标记:

<meta http-equiv="Content-Security-Policy" content="default-src * 'unsafe-inline' gap: ws: https://ssl.gstatic.com;style-src 'self' 'unsafe-inline' data: blob:;media-src *;img-src * 'self' data: content:;script-src * 'unsafe-inline' 'unsafe-eval' data: blob:;">

0 个答案:

没有答案